• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    WiFi被曝安适漏洞 普通用户要如何应对?
     

    新浪科技讯 北京时间 10 月 17 日上午消息,研究人员比来发现了一项漏洞,攻击者可以借此拦截Wi-Fi接入点与电脑或移动设备之间传输的敏感数据,甚至也包孕加密数据。

    这项漏洞名为KRACK,它会影响现代Wi-Fi设备中广泛使用的WPA2 安适协议。该漏洞由比利时鲁汶大学的马西·范霍夫(Mathy Vanhoef)发现,他体现,在某些案例中,黑客可以利用KRACK漏洞向网站中植入勒索软件。

    以下是关于该漏洞的大致信息以及防范方法。

    KRACK是什么?

    KRACK是“密钥重装攻击”(Key Reinstallation Attack)的缩写,攻击者会重复使用客户端设备加入Wi-Fi网络时提供的一次性密钥,通过这种方法破解接入点与客户端设备之间交换的信息。这有可能导致信用卡、聊天信息和密码泄露。

    范霍夫在网站上描述了攻击流程:当一台设备加入一个受掩护的Wi-Fi网络时,一个名为四向握手的流程便会发生。这种“握手”会确保客户端与接入点都能拥有正确的登录信息,并生成一个新的加密密钥来掩护网络流量。

    这个加密密钥会在四向握手的第三步安置,但如果接入点认为消息丢失,有时会重复发送相同的密钥。范霍夫的研究发现,攻击者其实可以迫使接入点安置相同的加密密钥,这样一来,入侵者便可借此攻击加密协议,并破解数据。

    影响对象?

    范霍夫警告称,任何支持Wi-Fi的设备都有可能受到KRACK漏洞的影响,但Linux和Android 6. 0 及以上版本的操作系统面临的风险特别大。这类设备目前占到Android设备总量的40%以上。

    范霍夫通过一个概念验证演示了如何发动KRACK攻击。但他在网站上警告称,,目前无法确定是否已经有人发起了这种攻击。

    如何应对?

    为了掩护本身免受KRACK攻击,应该把智能手机、平板电脑和条记本电脑等Wi-Fi设备升级到最新的版本。如果有可能,还应该更新路由器固件。

    微软已经发布了安适更新来解决这一问题。Wi-Fi联盟也体现,各大平台提供商已经开始安排相应的补丁。(书聿)

    上一篇:为什么IP让电影越来越没劲?
    下一篇:“大姨吗”创始人柴可承认其核心商标“大阿姨”无效,IPO恐受阻
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    WiFi被曝安适漏洞 普通用户要如何应对? WiFi,被,曝,安适,漏洞,普通,